相关疑难解决方法(0)

切换到 IPv6 意味着放弃 NAT。那是件好事儿吗?

这是一个关于 IPv6 和 NAT的规范问题

有关的:

所以我们的 ISP 最近设置了 IPv6,我一直在研究过渡应该包括什么,然后再加入竞争。

我注意到三个非常重要的问题:

  1. 我们办公室的 NAT 路由器(旧的 Linksys BEFSR41)不支持 IPv6。也没有任何更新的路由器,AFAICT。我正在阅读的有关 IPv6 的书告诉我,无论如何它都使 NAT 变得“不必要”。

  2. 如果我们应该摆脱这个路由器并将所有东西直接插入互联网,我开始恐慌。我绝对不可能把我们的账单数据库(有很多信用卡信息!)放在互联网上供大家查看。即使我提议在其上设置 Windows 的防火墙,只允许 6 个地址对其进行任何访问,我仍然会冒出一身冷汗。我不信任 Windows、Windows 的防火墙或足够大的网络,甚至无法远程适应。

  3. 有一些旧的硬件设备(即打印机)完全没有 IPv6 功能。并且可能是一长串可追溯到 1998 年左右的安全问题。而且可能无法以任何方式实际修补它们。并且没有新打印机的资金。

我听说 IPv6 和 IPSEC 应该以某种方式使这一切变得安全,但是如果没有使这些设备对 Internet 不可见的物理隔离网络,我真的不知道如何做到。我同样可以真正看到我创建的任何防御将如何在短时间内被超越。我多年来一直在 Internet 上运行服务器,我非常熟悉保护这些服务器所必需的东西,但是在网络上放置一些私有的东西(例如我们的计费数据库)一直是完全不可能的。

如果我们没有物理上独立的网络,我应该用什么来替换 NAT?

networking ipv6

116
推荐指数
9
解决办法
5万
查看次数

什么是 IPv6 公共和专用和保留范围

我只想知道 ISP 或其他用户可以使用的所有公共 IPv6 范围是什么?还需要一个可以在专用网络中使用的地址列表以及永远不能在任何网络中使用的地址列表。我一直在搜索不同的网站。但没有人给出可靠的答案。

实际上,我们正在开发一个应用程序,它允许用户规划他们的 IP 地址(创建超网、子网、主机、将主机分配给端口等)。所以我的应用程序应该能够区分各种地址范围,无论是保留的、公共的、私有的、多播的等等

ipv6 address

2
推荐指数
1
解决办法
3万
查看次数

在这种情况下是否有可能让两个 IPv6 网络通过 IPv4 Internet 进行通信?

我有一台连接到蜂窝 IPv4 网络(3G USB 加密狗)的笔记本电脑和连接到另一个 IPv4/IPv6 网络的 PC。两者都配置为作为 IPv6 路由器运行,并且每个都有自己的 IPv6 网络。

笔记本电脑通过 3G 网络连接到互联网,一个接口上有 IPv4 地址(私有地址,而且大部分都在变化),另一个接口在 AP 模式下提供自己的私有 IPv6 网络 (2001:db8:444::/64) . PC 通过组织网络连接到 Internet,一个接口上有公共 IPv4 和 IPv6 地址,另一个接口在 AP 模式下提供自己的私有 IPv6 网络 (2001:db8:222::/64)。两者都运行 Linux Ubuntu。

是否可以让两个 IPv6 网络(2001:db8:222::/64 和 2001:db8:444::/64)通过 IPv4 Internet 进行通信?

在这种情况下,openvpn 是否有利于通过 IPv4-IPv4 隧道获取 IPv6 流量?

感谢您提前提供帮助

networking linux ipv6 openvpn tunnel

0
推荐指数
1
解决办法
533
查看次数

标签 统计

ipv6 ×3

networking ×2

address ×1

linux ×1

openvpn ×1

tunnel ×1